Security Awareness - Все публикации

Security Awareness - Все публикации

Программы по обучению и повышению осведомленности персонала (Security Awareness) по информационной безопасности

Вопрос
Задать вопрос

ИБ-вендоры напишут программы для изучения в ВУЗах

...
ИБ-вендоры напишут программы для изучения в ВУЗах

В России появилась рабочая группа по вопросам подготовки кадров в сфере информационной безопасности. В нее вошли ВУЗы, ИБ-разработчики и представители Минцифры. Группа составит рекомендации по учебным планам в сфере ИБ.

Фишинг не по плану: что может пойти не так при обучении сотрудников основам ИБ

...
Фишинг не по плану: что может пойти не так при обучении сотрудников основам ИБ

Социальная инженерия неизменно остаётся любимым инструментом киберпреступников. Поэтому многие компании понимают, что одних СЗИ недостаточно для защиты ИТ-периметра и необходимо повышать осведомлённость сотрудников в вопросах ИБ, а именно — внедрить программу обучения (Security Awareness, SA). Разберёмся, как этот процесс может пойти не по плану и при чём тут СЗИ.

Обучение ИБ: как часто проводить и в каких формах

...
Обучение ИБ: как часто проводить и в каких формах

Обучение информационной безопасности — тема, которая вызывает у специалистов немало вопросов. Насколько часто надо проводить обучение? В какой форме лучше делать это? Исследований на эту тему не так много, но мы нашли кое-что интересное.

Больше половины российских компаний ограничиваются бумажной ИБ-грамотностью

...
Больше половины российских компаний ограничиваются бумажной ИБ-грамотностью

Письменные регламенты для самостоятельного изучения — основной подход в обучении персонала компаний основам информационной безопасности. Статистику изучили в “СёрчИнформ”. Только в 12% случаев организации проводят вебинары, 16% – устраивают полномасштабные киберучения.



Обзор МегаФон Security Awareness 2.0, платформы обучения сотрудников

Обзор МегаФон Security Awareness 2.0, платформы обучения сотрудников

Платформа «МегаФон Security Awareness» версии 2.0 ориентирована на предоставление сервисов по повышению осведомлённости сотрудников в актуальных вопросах обеспечения информационной безопасности. В состав платформы включены предустановленные учебные модули, есть возможность развёртывания внутри корпоративной сети заказчика.

Сертификат AM Test Lab №396 от 11.10.2022

Как правильно выстроить работу в техническом отделе и найти специалистов?

...
Как правильно выстроить работу в техническом отделе и найти специалистов?

Одна из самых существенных проблем технического отдела — нехватка специалистов. Расскажем, как подобрать и взрастить высококвалифицированные кадры, а также корректно организовать процессы, структуру и активы в техническом департаменте.

Сильные и слабые стороны технического департамента: как восполнить пробелы

...
Сильные и слабые стороны технического департамента: как восполнить пробелы

Самые существенные затруднения в ИТ-отделах связаны с процессами внедрения и трансформации цифровых технологий, нехваткой кадров и обучением сотрудников. Разбираем основные проблемы технических департаментов и рассказываем о путях их решения.

Зачем нужны и какие бывают киберучения

...
Зачем нужны и какие бывают киберучения

Самый эффективный способ испытать слабые места в ИТ-инфраструктуре компании до того, как это сделают киберпреступники, — киберучения по информационной безопасности. Их особенно важно проводить в условиях роста числа киберпреступлений в России и мире. Объясним, для каких компаний киберучения уже становятся обязательными. Нужны ли для этого SOC, Red Team и BAS?

На ПМЭФ прошли киберучения. Организаторы называют их международными

...
На ПМЭФ прошли киберучения. Организаторы называют их международными

Киберполигон организовали 16 июня в рамках Петербургского Экономического Форума, который завершился в субботу. Воображаемые атаки на электроподстанцию отбивали команды из России, Беларуси, Казахстана, Азербайджана, Пакистана и Вьетнама.

Тренировка сотрудников как альтернатива СЗИ в период импортозамещения

...
Тренировка сотрудников как альтернатива СЗИ в период импортозамещения

Благодаря обучению сотрудников и тренировке их навыков компании могут повысить свой уровень защищённости. Хорошо обученный сотрудник поможет решить те проблемы, которые раньше закрывались прежде всего за счёт СЗИ, например через анализ кода, двухфакторную аутентификацию (2FA) или EDR / XDR. Обучение особенно актуально сегодня, когда необходимость срочного перехода на отечественные СЗИ может временно снизить уровень защищённости компаний.